آنچه قرار بود یک فرآیند عادی ورود به پنل مدیریت باشد در برخی روترهای Tenda به یک مسیر مخفی برای دور زدن احراز هویت تبدیل شده است؛ درِ پشتی که میتواند بدون نیاز به نام کاربری و رمز عبور معتبر، کنترل کامل دستگاه را در اختیار مهاجمان قرار دهد.
آنچه قرار بود یک فرآیند عادی ورود به پنل مدیریت باشد در برخی روترهای Tenda به یک مسیر مخفی برای دور زدن احراز هویت تبدیل شده است؛ درِ پشتی که میتواند بدون نیاز به نام کاربری و رمز عبور معتبر، کنترل کامل دستگاه را در اختیار مهاجمان قرار دهد.
به گزارش افتانا، مرکز هماهنگی واکنش به رخدادهای امنیتی رایانهای CERT Coordination Center (CERT/CC) درباره وجود یک درِ پشتی احراز هویت پنهان در چندین نسخه از میانافزار روترهای شرکت Tenda هشدار داده است؛ ضعفی که میتواند بدون نیاز به داشتن نام کاربری یا گذرواژه معتبر، امکان دسترسی کامل مدیریتی به رابط تحت وب این دستگاهها را برای مهاجمان فراهم کند.
این آسیبپذیری که با شناسه CVE-2026-11405 ردیابی میشود، به مهاجم اجازه میدهد فرآیند بررسی رمز عبور را دور بزند و کنترل کامل روتر را در اختیار بگیرد.
بر اساس اعلام CERT/CC، این مشکل چندین نسخه از میانافزار محصولات Tenda را تحت تأثیر قرار میدهد، از جمله نسخههای مربوط به روترهای FH1201، W15E، AC10، AC5 و AC6.
بررسیها نشان میدهد قابلیت درِ پشتی در تابع login() واقع در فایل /bin/httpd، یعنی وبسرور داخلی دستگاه، تعبیه شده است. این تابع در ابتدا همان روند معمول احراز هویت مبتنی بر رمز عبور هششده با الگوریتم MD5 را دنبال میکند، اما اگر این مرحله با شکست مواجه شود، مسیر دیگری را برای ورود فعال میکند.
در این مسیر جایگزین، برنامه مقدار ذخیرهشدهای با عنوان sys.rzadmin.password را از تنظیمات دستگاه بازیابی کرده و سپس آن را بهصورت متن ساده با رمز عبوری که کاربر وارد کرده مقایسه میکند. اگر این دو مقدار با یکدیگر مطابقت داشته باشند، سامانه بدون انجام بررسیهای معمول، دسترسی مدیریتی با سطح Admin (role=2) را صادر کرده و یک نشست معتبر با بالاترین سطح دسترسی ایجاد میکند.
به گفته CERT/CC، نکته نگرانکننده این است که در این مکانیزم، نام کاربری rzadmin عملاً بررسی نمیشود؛ بنابراین مهاجم میتواند هر نام کاربری دلخواهی را وارد کند و تنها در صورت داشتن رمز عبور مربوط به این درِ پشتی، موفق به ورود با دسترسی مدیر شود. همچنین این قابلیت در هیچیک از بخشهای مدیریتی دستگاه مستند نشده و برای کاربران نیز قابل مشاهده نیست.
در صورت سوءاستفاده از این ضعف، مهاجم میتواند بدون اطلاع مدیر اصلی، تنظیمات روتر را تغییر دهد، قابلیتهای امنیتی را غیرفعال کند، پیکربندی شبکه را دستکاری کرده و در نهایت کنترل کامل دستگاه را در اختیار بگیرد.
این آسیبپذیری توسط یک پژوهشگر ناشناس امنیتی گزارش شده است. تا زمان انتشار این خبر، شرکت Tenda هنوز وصله امنیتی برای رفع این مشکل منتشر نکرده است.
CERT/CC به کاربران توصیه کرده است تا زمان انتشار اصلاحیه رسمی، قابلیت مدیریت از راه دور (Remote Management) را غیرفعال کنند و همچنین آدرس IP پیشفرض شبکه محلی (LAN) روتر را تغییر دهند تا احتمال شناسایی دستگاه توسط اسکنرهای خودکار و سوءاستفاده مهاجمان کاهش یابد.